Sávszélesség szabályozás kezdőknek és haladóknak. Mátó Péter <atya@fsf.hu>



Hasonló dokumentumok
Hálózati sávszélesség-menedzsment Linux rendszeren. Mátó Péter Zámbó Marcell

Hálózati sávszélesség-menedzsment

Internet ROUTER. Motiváció

IPTABLES. Forrás: Gregor N. Purdy: Linux iptables zsebkönyv

TORLÓDÁSVÉDELMI MÓDSZEREK ÉS TECHNIKÁK ELEMZÉSE

Department of Software Engineering

A Sangoma Technologies Intelligens

HBONE rendszergazdák tanácsa

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

Hálózati architektúrák laborgyakorlat

HOGYAN Packet Shaping - Gentoo Linux Wiki

SzIP kompatibilis sávszélesség mérések

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Szállítási réteg (L4)

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

A netfilter csomagszűrő tűzfal

{simplecaddy code=1005}

A helyhez kötött (vezetékes) internetszolgáltatás minőségi célértékei

Fábián Zoltán Hálózatok elmélet

A helyhez kötött (vezetékes) internethozzáférési szolgáltatás minőségi célértékei

Lajber Zoltán. Bevezetés

ELTE, IK, Információs Rendszerek Tanszék

Forgalmi grafikák és statisztika MRTG-vel

A helyhez kötött (vezetékes) internethozzáférési szolgáltatás minőségi célértékei

A helyhez kötött (vezetékes) internethozzáférési szolgáltatás minőségi célértékei

Hálózatkezelés Szolgáltatási minőség (QoS)

INTERNET!SZOLGÁLTATÁS! Műszaki!Feltételek!!!!!!!! Érvényes!2015.!12.!01/től!visszavonásig! ÁSZF!4.!sz.!melléklet!

Számítógépes hálózatok

HÁLÓZATSEMLEGESSÉG - EGYSÉGES INTERNET SZOLGÁLTATÁS-LEÍRÓ TÁBLÁZAT

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat. Díjcsomag neve Smarttarifa Extra 1

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Általános rendszergazda Általános rendszergazda

INTERNET!SZOLGÁLTATÁS! Műszaki!Feltételek!!!!!!! Érvényes!2014.!08.!10től!visszavonásig! ÁSZF!4.!sz.!melléklet!

Lajber Zoltán. Bevezetés. Informatikai Hivatal. Tervezési szempontok: teljesítmény, karbantarthatóság, biztonság.

Netfilter. Csomagszűrés. Összeállította: Sallai András

SACColni pedig kell Szolgáltatás tudatos kontroll és számlázás Service Aware Control and Charging

HÁLÓZATSEMLEGESSÉG - EGYSÉGES INTERNET SZOLGÁLTATÁS-LEÍRÓ TÁBLÁZAT

SZÁMÍTÓGÉP HÁLÓZATOK BIZTONSÁGI KÉRDÉSEI

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

ÚTMUTATÓ AZ ÜZLETI INTERNETKAPCSOLATRÓL

Linux szerver megoldások Lajber Zoltán

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

Tomka Péter NMHH, Mérésügyi főosztályvezető

MOL MOBILE EGYSÉGES INTERNET-HOZZÁFÉRÉS SZOLGÁLTATÁS LEÍRÓ TÁBLÁZAT

Tűzfalak működése és összehasonlításuk

HÁLÓZATSEMLEGESSÉG - EGYSÉGES INTERNET SZOLGÁLTATÁS-LEÍRÓ TÁBLÁZAT

ADATLAP - SZM 2014 a 13/2011.(XII.27.) NMHH rendelet szerinti szolgáltatás megfelelőség igazolásához

Alkalmazás rétegbeli protokollok:

Tájékoztató üzleti szolgáltatásokról

HÁLÓZATSEMLEGESSÉG - EGYSÉGES INTERNET SZOLGÁLTATÁS-LEÍRÓ TÁBLÁZAT

Számítógépes hálózatok

A digitális KábelTV melléktermékeinek minőségi kérdései

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat. Kínált letöltési sebesség (Mbit/s) 150* Kínált feltöltési sebesség (Mbit/s) 20*

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat. Kínált letöltési sebesség (Mbit/s) 150,00

Nettó havidíj 2 éves határozott időtartamú szerződéssel (D, DN, F, K csomagok esetén) Compleo Connect csomagok alapelemei *

INTERNET SZOLGÁLTATÁS Műszaki Feltételek

IP alapú kommunikáció. 5. Előadás Routing 2 Kovács Ákos

EGYSÉGES INTERNET-HOZZÁFÉRÉS SZOLGÁLTATÁS LEÍRÓ TÁBLÁZATOK

Hálózati hibakezelés menete az NIIF Intézetnél XI.06. XIII. HBONE Workshop Balatongyörök. Mácsai Gábor Szabó Ferenc

A NETREGATOR KORLÁTOLT FELELŐSSÉGŰ TÁRSASÁG INTERNETSZOLGÁLTATÁSRA VONATKOZÓ ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI VÁLTOZÁSÁNAK KIVONATA

Csomag neve Telepítési díj * Havidíj* Elérhető maximális/

INTERNET SZOLGÁLTATÁS Műszaki Feltételek. Érvényes től visszavonásig ÁSZF 4. sz. melléklet. Opennetworks Kft. ÁSZF szeptember 1.

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Számítógép hálózatok

Invitel Távközlési Zrt.

Információ és kommunikáció

NETFONE TELECOM TÁVKÖZLÉSI SZOLGÁLTATÓ KFT. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK ELEKTRONIKUS HÍRKÖZLÉSI SZOLGÁLTATÁSOK IGÉNYBEVÉTELÉRE 2/C SZÁMÚ MELLÉKLET

NETFONE TELECOM TÁVKÖZLÉSI ÉS SZOLGÁLTATÓ KFT. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK ELEKTRONIKUS HÍRKÖZLÉSI SZOLGÁLTATÁSOK IGÉNYBEVÉTELÉRE

Számítógépes Hálózatok GY 8.hét

1. A számítógép-hálózatok ISO-OSI hivatkozási modelljének hálózati rétege 1.a Funkciói, szervezése

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

Változások a Sulinet szűrési szabályokban

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.


Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

HÁLÓZATSEMLEGESSÉG - EGYSÉGES INTERNET SZOLGÁLTATÁS-LEÍRÓ TÁBLÁZAT

Újdonságok Nexus Platformon

2019/02/12 12:45 1/13 ACL

IPv6 Elmélet és gyakorlat

2040 Budaörs, Edison u. 4.

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Statikus routing. Hoszt kommunikáció. Router működési vázlata. Hálózatok közötti kommunikáció. (A) Partnerek azonos hálózatban

MINISZTERELNÖKI HIVATAL. Szóbeli vizsgatevékenység

Hálózatsemlegesség - egységes internet szolgáltatás-leíró táblázat

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Számítógépes hálózatok GY

Hálózati alapismeretek

FIGYELEM! Ez a kérdőív az adatszolgáltatás teljesítésére nem alkalmas, csak tájékoztatóul szolgál!

Az 1. ábrán látható értékek szerint végezzük el az IP-cím konfigurációt. A küldő IP-címét a következő módon tudjuk beállítani:

VIHIMA07 Mobil és vezeték nélküli hálózatok QoS alapok áttekintése

Adatbiztonság a gazdaságinformatikában ZH december 7. Név: Neptun kód:

NETFONE TELECOM TÁVKÖZLÉSI ÉS SZOLGÁLTATÓ KFT. ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK ELEKTRONIKUS HÍRKÖZLÉSI SZOLGÁLTATÁSOK IGÉNYBEVÉTELÉRE

Fábián Zoltán Hálózatok.

OpenBSD hálózat és NAT64. Répás Sándor

hálózatsemlegesség egységes internet szolgáltatás-leíró táblázat

Átírás:

Sávszélesség szabályozás kezdőknek és haladóknak Mátó Péter <atya@fsf.hu>

Az előadás témái A hálózati kapcsolatok jellemzői A hálózati protokollok jellemzői A Linux felkészítése a sávszélesség szabályzásra A sávszélesség szabályzással kapcsolatos alapfogalmak Tippek, trükkök, gyakorlati példák

Néhány fontos fogalom Letöltés, feltöltés Kimenő, bejövő forgalom Full-duplex, half-duplex A hálózat sávszélessége, bitsebesség Interaktív-, tömeges hálózati forgalom

A hálózati kapcsolatok jellemzői Tipikus hálózati kapcsolatok ISDN, analóg modem ADSL, *DSL Kábelnet, WLAN A vonalak általában aszimmetrikusak Az otthoni és céges felhasználásnál is megfelel A szolgáltató nem szeret felesleges sávszélességet adni, inkább eladja másnak Be: 2Mbit/s Ki: 256Kbit/s

Fontosabb hálózati protokollok befelé kifelé HTTP, HTTPS nagy kicsi az internet legfontosabb protokolljai Torrent nagy nagy FTP - parancscsatorna kicsi kicsi adatcsatorna nagy kicsi tipikusan adatátvitelre használják SMTP(S) nagy nagy POP3(S), IMAP(S) nagy kicsi levelezés protokolljai

Fontosabb hálózati protokollok befelé kifelé SSH, telnet kicsi kicsi távoli elérés, portforward esetén nagyon nagy forgalma is lehet VoIP protokollok nagy nagy az eddigiekkel ellentétben ez UDP, ami gondot okozhat domain kicsi kicsi névfeloldást intézi, kicsi, de fontos ntp kicsi kicsi

A forgalom szabályzásának módszerei shaping a kimenő csomagok várakoztatása az elvárt átlagos sávszélesség eléréséig scheduling a csomagok sorrendjének folyamatos újrarendezgetése a cél érdekében policing a megadott sávszélesség elérésekor végrehajtott akció, általában eldobás

A TC használata Linux alatt A Linux kernel felkészítése be kell fordítani a TC támogatást a szűréshez szükséges a NetFilter támogatás iproute csomag tc parancs a sávszélesség szabályzásához ip parancs a haladó hálózati beállításokhoz

A qdisc-ek fajtái Osztály nélküli (classless) pfifo_fast sfq tbf Osztály alapú (classful) htb cbq prio

Osztály nélküli qdisc-ek A qdisc feladata Csomagok fogadása Újraütemezése Várakoztatása Eldobása A legfontosabbak [p b]fifo, pfifo_fast, sfq, tbf...

Az alapértelmezett qdisc sajátosságai Az alapértelmezett qdisc a pfifo_fast A csomagok a diffserv (régebben TOS) mező alapján kerülnek szétosztásra Gyakorlatilag három párhuzamos pfifo A nagy adatmennyiség képes elnyomni a kisebb, interaktív forgalmakat

Az SFQ qdics jellemzői Igazságos elosztásra törekszik Sorokba rendezés a forrás cím és port valamint a célcím alapján Minden sorból egyszerre egy egységet enged tovább Tulajdonsága, hogy kizárólag teljesen terhelt vonalon van értelme használni

Az SFQ elvi felépítése Hálózati csatoló Hálózati adatok

A TBF qdisc jellemzői Zsetonok a vödörbe Tulajdonsága: gyors, kicsi erőforrást igényel Token generátor Hálózati adatok

Az osztály alapú qdisc-ek A rendelkezésre álló sávszélesség osztályokba sorolását teszik lehetővé Lehetőség van a sávszélesség kölcsönadására kölcsönzésére megtartására az osztályok között.

Az osztályok hierarchiája

Szűrők (filter) Más néven classifier filters (osztályzó szűrők) A forgalom osztályokba sorolását teszik lehetővé Szélesebb körben használt szűrők: fw - csomagszűrő alapú szűrő a NetFilter MARK szabályokat a mangle táblába kell tenni u32 - közvetlenül, csomagok tulajdonságai alapján

A HTB jellemzői Osztály alapú TBF A root osztályon kívül a HTB osztályok beállítás szerint képesek: kölcsönadni kölcsönvenni sávszélességet a testvéreiktől.

Az UDP és a TCP protokollok Az UDP kapcsolatmentes protokoll, nincs visszaigazolás a csomagokról A TCP kapcsolatorientált Minden csomagot nyugtáznia kell a vevőnek Az elveszett csomagokat az adó újraadja Ha az adó érzi, hogy csomagok vesznek el, akkor csökkenti az adási sebességét A vevő jelezheti az adónak, hogy csökkentse az adási sebességet (ECN mechanizmus)

Bejövő forgalom korlátozása ingress - bejövő forgalom korlátozás ingress - osztálymentes qdisc nem lehetséges a bejövő forgalom osztályokba rendezése nem lehet megosztani a sávszélességet a forgalmak között a csomagok különböző feltételekhez kötött eldobásán alapul Normális hálózati forgalom esetén működik

Bejövő sávszélesség szabályzásának problémái A vonalon nem lehet várakoztatni a csomagokat Működéséhez a korlátozni kívánt protokoll megfelelő intelligenciája szükséges UDP esetén általában hatástalan Rosszindulatú túlterhelés ellen nem képes megvédeni

Tökéletes ingress megoldás A vonal túloldalán kell szabályozni az ott kimenő - itt bejövő forgalmat egress szabályzás egress szabályzás Külső router Belső gép

Bővebben: http://www.andrews.hu/data/presentations/ tc_linuxon-linux_konf_2005-koveto_kiadvany.pdf

Köszönöm a figyelmet

Sávszélesség szabályozás kezdőknek és haladóknak Mátó Péter <atya@fsf.hu>